首頁  >  文章  >  運維  >  nginx反向代理兩個不同伺服器

nginx反向代理兩個不同伺服器

步履不停
步履不停原創
2019-06-22 11:21:066381瀏覽

nginx反向代理兩個不同伺服器

1. 什麼是反向代理:

反向代理伺服器架設在伺服器端,透過緩衝經常被請求的頁面來緩解伺服器的工作量,將客戶機請求轉發給內部網路上的目標伺服器;並將從伺服器上得到的結果傳回給網際網路上請求連線的客戶端,此時代理伺服器與目標主機一起對外表現為一個伺服器。

2. 反向代理的主要作用:

目前web網站使用反向代理,除了可以防止外網對內網伺服器的惡性攻擊、快取以減少伺服器的壓力和訪問安全控制之外,還可以進行負載平衡,將使用者請求分配給多個伺服器。

3. Nginx設定反向代理:

Nginx作為近年來較火的反向代理伺服器,安裝在目的主機端,主要用於轉發客戶機請求,後台有多個http伺服器提供服務,nginx的功能就是把請求轉送給後面的伺服器,決定哪台目標主機來處理目前請求。

3.1 設定目標:

內網搭建了兩台web伺服器,分別為10.0.5.87 和10.0.5.123,現在需要用Nginx搭建反向代理伺服器,使得: 

- 可以透過代理伺服器存取這兩個網頁伺服器; 

- 可以修改請求包中header的欄位; 

- 啟用cache功能;

3.2 實作方法:

nginx設定檔修改:

#配置cache模块
proxy_cache_path /nginx/cache/first levels=1:2 keys_zone=first:20m max_size=1g;
server {
        #侦听www.local_host.ik的80端口
        listen       80;
        server_name  www.local_host.ik;
        #对aspx后缀的进行负载均衡请求
    location / {
                # root   /root;#定义服务器的默认网站根目录位置
                index index.php index.html index.htm;#定义首页索引文件的名称
                proxy_pass  http://10.0.5.87:8080/;#请求转向定义的服务器
                #以下是一些反向代理的配置可删除.
                proxy_redirect off;
                #后端的Web服务器可以通过X-Forwarded-For获取用户真实IP
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                client_max_body_size 10m;       #允许客户端请求的最大单文件字节数
                client_body_buffer_size 128k;   #缓冲区代理缓冲用户端请求的最大字节数,
                proxy_connect_timeout 90;       #nginx跟后端服务器连接超时时间(代理连接超时)
                proxy_send_timeout 90;          #后端服务器数据回传时间(代理发送超时)
                proxy_read_timeout 90;          #连接成功后,后端服务器响应时间(代理接收超时)
                proxy_buffer_size 4k;           #设置代理服务器(nginx)保存用户头信息的缓冲区大小
                proxy_buffers 4 32k;            #proxy_buffers缓冲区,网页平均在32k以下的话,这样设置
                proxy_busy_buffers_size 64k;    #高负荷下缓冲大小(proxy_buffers*2)
                proxy_temp_file_write_size 64k; #设定缓存文件夹大小,大于这个值,将从upstream服务器传
                #启用cache并指定大小
                proxy_cache first;
                proxy_cache_valid 200 10m;
    }
    add_header X-Via $server_addr;
    add_header X_cache_hit $upstream_cache_status;
}
#第二个虚拟服务器
server {
        #侦听www.fengyanjiao.ik的80端口
        listen       80;
        server_name  www.fengyanjiao.ik;
        #对aspx后缀的进行负载均衡请求
    location / {
                # root   /root;#定义服务器的默认网站根目录位置
                index index.php index.html index.htm;#定义首页索引文件的名称
                proxy_pass  http://10.0.5.123:5004/;#请求转向定义的服务器
                #以下是一些反向代理的配置可删除.
                proxy_redirect off;
                #后端的Web服务器可以通过X-Forwarded-For获取用户真实IP
                proxy_set_header Host $host;
                proxy_set_header X-Real-IP $remote_addr;
                proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                client_max_body_size 10m;       #允许客户端请求的最大单文件字节数
                client_body_buffer_size 128k;   #缓冲区代理缓冲用户端请求的最大字节数,
                proxy_connect_timeout 90;       #nginx跟后端服务器连接超时时间(代理连接超时)
                proxy_send_timeout 90;          #后端服务器数据回传时间(代理发送超时)
                proxy_read_timeout 90;          #连接成功后,后端服务器响应时间(代理接收超时)
                proxy_buffer_size 4k;           #设置代理服务器(nginx)保存用户头信息的缓冲区大小
                proxy_buffers 4 32k;            #proxy_buffers缓冲区,网页平均在32k以下的话,这样设置
                proxy_busy_buffers_size 64k;    #高负荷下缓冲大小(proxy_buffers*2)
                proxy_temp_file_write_size 64k; #设定缓存文件夹大小,大于这个值,将从upstream服务器传
    }
}

客戶端hosts檔案設定:

127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
192.168.183.22 www.fengyanjiao.ik
192.168.183.22 www.local_host.ik

3.3 測試:

3.3.1 在客戶端發起請求(無cache):

curl www.fengyanjiao.ik

即可看到回應包。在真實伺服器10.0.5.123上抓包,可以看到代理http請求訊息。由於這個是動態頁面,故不會被cache。

3.3.2 在客戶端發起請求(有cache):

curl www.local_host.ik

即可看到回應包。在真實伺服器10.0.5.87上抓包,可以看到代理http請求訊息。此次請求後,在代理伺服器 /nginx/cache/first/3/4c 目錄下,可以看到快取檔案 4a0993df8ef6191d1b1e12fa56c804c3 。

下次在客戶端要求 www.local_host.ik,在客戶端抓包,即可看到。

更多Nginx相關技術文章,請造訪Nginx教學欄位進行學習!

#

以上是nginx反向代理兩個不同伺服器的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn